步骤分析:
zone设置:
untust zone (优先级设置5)-------主线路
untrust1 zone (优先级设置10)---------备用线路安全
安全策略设置
trust to untrust any any permit
turst to untrust1 any any permit网络
NAT 策略
turst to untrust any any 动做NAT转换 出口地址
turst to untrust1 any any 动做NAT转换 出口地址ide
网络路由-静态路由:
如下部门须要在命令行页面完成 wep操做接口跟踪失败命令行
ip-link check enable
ip-link 1 destination 223.5.5.5 interface GigabitEthernet1/0/0(出接口) mode icmp next-hop x.x.x.x (出口网关地址) 接口
ip route-static 0.0.0.0 0.0.0.0 GigabitEthernet1/0/0 x.x.x.x track ip-link 1ip
以上适用:主备切换,非双活切换路由